ArchivoNoticia
La AEAT alertó de un phishing que suplanta a Hacienda para cobrar en criptomonedas
Esta pieza es una retrospectiva: cuenta un hecho del 20 de mayo de 2026 y se publicó el 16 de julio de 2026. No es una novedad de hoy — forma parte del archivo.
El 20 de mayo de 2026, la Agencia Tributaria (AEAT) publicó un aviso de seguridad sobre una nueva variante de phishing que suplanta a Hacienda para intentar que la víctima realice un pago en criptomonedas. El engaño se apoya en una excusa con apariencia técnica —una supuesta «regularización tributaria internacional»— y emplea terminología fiscal real para resultar creíble. El mensaje procede de un dominio que no es oficial. Es un caso que interesa a cualquier contribuyente, y de forma particular a los autónomos, porque el fraude imita precisamente el lenguaje con el que la Administración se comunica de verdad.
Qué ocurrió y cuándo
La AEAT detectó y comunicó, en su aviso del 20 de mayo de 2026, una campaña de suplantación de identidad cuyo objetivo final es que el destinatario pague en criptomonedas. A diferencia del phishing más tosco —el del error de bulto, el logotipo mal puesto o el castellano defectuoso—, esta variante cuida el detalle: recurre a expresiones propias del ámbito tributario y construye un pretexto verosímil alrededor de una regularización de alcance internacional. Ese envoltorio es lo que la hace peligrosa, porque explota la sensación de que «esto suena a algo oficial».
El elemento que delata el fraude es doble. Por un lado, el dominio desde el que llega el mensaje no es el de la Agencia Tributaria. Por otro, y sobre todo, la petición en sí: reclamar un pago en criptomonedas. Ese punto es el que conviene grabar, porque no admite matices.
En qué se diferencia de un correo legítimo
Aquí está la parte útil, la que no falla: la AEAT no pide pagos en criptomonedas ni gestiona wallets. La Administración tributaria nunca cobra mediante monedas digitales ni carteras de criptoactivos. Por muy bien redactado que esté el mensaje, por muchos tecnicismos fiscales que incluya y por muy urgente que parezca la «regularización», la sola mención de pagar en cripto es motivo suficiente para descartarlo.
Ese es el valor de una señal inequívoca: no obliga a analizar cada correo palabra por palabra ni a ser experto en ciberseguridad. Basta con reconocer que la vía de pago solicitada es imposible en una comunicación real de Hacienda.
A quién afecta y por qué le importa a un autónomo
El aviso apunta a los contribuyentes en general, autónomos incluidos. Y hay un motivo por el que el trabajador por cuenta propia está especialmente expuesto. El autónomo mantiene una relación frecuente con la Agencia Tributaria: presenta trimestrales, recibe requerimientos, gestiona notificaciones. Está acostumbrado a que Hacienda le escriba, y esa costumbre —normalmente sana— puede volverse en su contra cuando un mensaje fraudulento aterriza en la bandeja de entrada en pleno periodo de gestiones.
A eso se añade que muchos autónomos operan sin un departamento que filtre los correos ni un asesor revisando cada comunicación en tiempo real. La decisión de si un mensaje es legítimo recae, muchas veces, en la misma persona que factura, atiende clientes y lleva las cuentas. Por eso una regla simple y memorizable —«Hacienda no cobra en cripto»— vale más que cualquier análisis complejo.
Qué puede hacer el lector
La recomendación de la propia AEAT es directa y sigue vigente:
- No pinches el enlace del correo. Ante cualquier duda sobre una comunicación que dice ser de Hacienda, no accedas a través del enlace incluido en el mensaje.
- Entra siempre por la sede oficial. Escribe tú mismo la dirección
sede.agenciatributaria.gob.esen el navegador y comprueba allí si existe alguna gestión, deuda o notificación real a tu nombre. - Aplica la señal que no falla. Si el mensaje pide un pago en criptomonedas o menciona gestionar una wallet, es fraude. Sin más comprobaciones.
Es un mensaje que no caduca. Aunque este aviso concreto sea de mayo de 2026, las campañas de suplantación se reciclan y reaparecen con variaciones. La conducta segura —desconfiar del enlace y acudir a la sede por su dirección oficial— sirve igual hoy que entonces.
Qué no se sabe
El aviso de la AEAT documenta la existencia de la variante de phishing y su modus operandi, pero no todo está cerrado. A partir de la información publicada no consta cuántas personas recibieron el mensaje, cuántas llegaron a caer, ni qué volumen económico se movió. Tampoco se detalla el canal exacto de difusión más allá del correo mencionado en la recomendación, ni si la campaña siguió activa después de la fecha del aviso. Conviene, por tanto, no dar por hecho nada que la fuente no afirme: lo verificado es la alerta y la pauta de protección, no las cifras del fraude.
Esto es información, no asesoramiento
Este texto es información general de actualidad basada en el aviso de seguridad publicado por la Agencia Tributaria y no sustituye el criterio de un asesor fiscal o de ciberseguridad para tu caso concreto. Si recibes una comunicación sospechosa o dudas sobre tu situación tributaria, consulta directamente en la sede electrónica de la AEAT y, si lo necesitas, con un profesional. En caso de discrepancia entre lo aquí resumido y la información oficial, prevalecen la fuente original de la Agencia Tributaria y el criterio del profesional que te asista.
Fuentes
- Nuevo «phishing» de suplantación de la AEAT con el objetivo de obtener pago en criptomonedas — Agencia Tributaria (consultado el 16 de julio de 2026)